vendredi 17 mai 2019 - Revue de presse SecurIT&Co - semaine 20
Chers abonnés, voilà ce que la
rédaction a lu et sélectionné pour vous cette semaine :
QUOI DE NEUF DANS LE MONDE ? |
||
|
Chelsea Manning sort de prison mais ne coopérera pas à l’enquête Wikileaks, malgré le risque de prison |
|
La France, longtemps réticente à communiquer sur son approche de la cyberguerre, tend avant tout à démystifier la lutte informatique offensive pour l’assumer et éviter les scénarios fantasmatiques... |
||
Elections européennes : des hackers russes propagent des fake news pour favoriser l'extrême droite |
||
Wikipédia, déjà bloqué en mandarin, est désormais inaccessible en Chine continentale dans toutes les langues ! |
||
Des sites du gouvernement russe ont divulgué les informations personnelles et de passeport de plus de 2,25 millions de citoyens, d'employés du gouvernement et de politiciens de haut rang. |
||
Pays-Bas : les bracelets électroniques désactivés après une mise à jour ratée ! |
||
San Francisco prend position et devient la 1ère ville à interdire à la police d'utiliser la reconnaissance faciale ! |
||
Connecté à Internet sans mot de passe ni pare-feu, un serveur Elasticsearch laisse fuiter des informations sur 85 % des citoyens panaméens... |
||
La Corée du Nord déploie de nouveaux malware qui exploitent les données Bluetooth... |
||
Le patron de Huawei prêt « à signer des accords de "non espionnage" avec les gouvernements » |
||
WhatsApp Call : un exploit au niveau des appels vocaux permettrait à des hackers d’installer des logiciels espions israéliens sur des smartphones |
||
La police américaine a eu recours à des sosies de célébrités, à des croquis d'artistes et à des images générées par ordinateur pour procéder à de la reconnaissance faciale... |
||
[merci Tiphaine !] Ce n’était pas un espion... mais une aide thérapeutique pour enfant (NDLR : et la marmotte continue à mettre le chocolat...) |
||
|
PRIVACY & LEGAL STUFF |
||
|
Cybersécurité et protection des marques : ces éléments devraient fusionner pour former une stratégie globale visant à assurer la sécurité de la marque et à protéger les clients... |
|
La Cour suprême autorise les clients de l'App Store à attaquer Apple en justice pour monopole... |
||
La CNIL rappelle les règles qui encadrent la prospection politique, à toutes fins utiles... |
||
L’enceinte Echo Dot Kids d’Amazon accusée de collecter illégalement les données des enfants... |
||
Reconnaissance faciale : l'appli Ever accusée de piocher dans vos photos ! |
||
Microsoft contre Google : Pourquoi cette guerre de navigateurs n'a rien à voir avec la vie privée ? |
||
Un prestataire de services d’infogérance condamné à indemniser la perte de données subie par son client ! |
||
Facebook a écopé d'une amende de 270 000 $ pour un bug d'API qui exposait les photos non publiques de 300 000 utilisateurs turcs... |
||
Twitter : les données de localisation des utilisateurs d'iOS partagées suite à un bug... |
||
Amazon ne peut pas supprimer toutes les données privées collectées par Alexa... le fichier audio peut effectivement être effacé, mais sa transcription en texte demeure. |
||
Comment échapper aux trackers publicitaires... du métro ! |
||
26 pays et entreprises numériques signataires de la feuille de route, dans laquelle ils s’engagent pour retirer tout contenu en ligne « terroriste et extrémiste violent » de manière « immédiate et permanente » : Washington n’a pas signé, au nom de la liberté d’expression... |
||
|
CYBERSEC & GEEK CULTURE |
||
MegaCortex passe à l’attaque en Italie et aux Etats-Unis mais également en France... |
|
|
M3 nouvelles failles CPUs Intel vont imposer aux DSI de désactiver l’hyper-threading des PC et serveurs par sécurité ! |
||
Microsoft corrige Windows XP et Server 2003 contre une faille par un ver informatique à propagation automatique : Signe qu’il faut s’inquiéter et réagir vite ! |
||
Les codes sources de trois antivirus américains sont en vente sur le Dark Web ! On a les noms... |
||
Le logiciel espion qui a visé WhatsApp est sophistiqué et "n'a pu être utilisé que par des acteurs extrêmement déterminés" et seul un "nombre limité d'utilisateurs ont été ciblés"... |
||
Les clés de sécurité Titan de Google rappelées à cause d’une faille dans l’exploitation de l’appairage en Bluetooth |
||
Découverte de la 1ère "attaque de collision à préfixe choisi", une version plus pratique de l'attaque par collision SHA-1 |
||
Cisco : la faille Thangrycat à l'origine de backdoor persistantes...mais aucune attaque n’a été détectée jusqu’à présent. |
||
« est-ce qu’intelligence artificielle signifie automatiquement “meilleur produit” aujourd’hui en sécurité ? Franchement, non ». |
||
Mozilla fournit des détails techniques sur le problème de certificat qui a bloqué la plupart des extensions dans Firefox |
||
WannaCry : deux ans après, plus d’un million de PC toujours vulnérables ! |
||
Crypto-mining : 2 groupes se livrent une guerre de territoire pour les serveurs Linux vulnérables... |
||
L’ANSSI fête ses 10 ans lors du Cyber Festival : escape game et voiture piratée au programme ! |
||
NoLimitSecu vous fait découvrir le MeetUp TripleSec : amis parisiens timides, une occasion de partager un apéro Sécu ? |
||
[Tribune] Femmes dans la cybersécurité, il est temps de pirater le sexisme ! |
||
Snif ! Cette semaine, c’était la dernière de Big Bang Theory... |
||
|
En image : La pédagogie est avant tout une
histoire de méthode... |
|
Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...
Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !